SURFcert DDoS-bescherming

Wie heeft er niet van gehoord? DDoS-aanvallen op banken en de overheid. Wie had echter verwacht dat ook een gewone onderwijsinstelling hier last van zou kunnen hebben? Het is echter de dagelijkse realiteit in Nederland. DDoS aanval Bij een DDoS-aanval wordt de reguliere capaciteit van een systeem, online dienst en/of de infrastructuur aangevallen door deze te overladen met dataverkeer. Dit kan ten koste gaan van de bereikbaarheid. DDoS-aanvallen kunnen gericht zijn op een specifiek onderdeel, bijvoorbeeld een database die gebruikt wordt bij een online dienst, of op de netwerkverbinding zelf.

Rommelig

De afgelopen periode was wat rommelig, maar op dit moment ben ik tot rust aan het komen. Ik zit dit te tikken in een mooi appartement in Mountain View, CA, waar ik een paar weekjes van mijn welverdiende vakantie geniet. Gezien de perikelen van de afgelopen maanden was dat echt wel nodig. Vooral op het gebied van security was het een enerverende periode. Over een paar zaken heb ik in andere Achterkranten al geschreven, maar oktober was ook geen maand om tot rust te komen.

The good, the bad and NAPT

Onderstaande tekst heb ik al eens gepubliceerd voor SURFnet. Ik heb een paar keer getwijfeld of ik het wel in de Achterkrant wilde plaatsen. Het is een kopie. Maar een goede programmeur hergebruikt ook code. Waarom zou ik dat dan niet voor teksten kunnen doen. Bij de start van Twents Datacentrum heb ik ook teksten en foto's uit diverse interviews opnieuw gebruikt. Ik heb wel geprobeerd de tekst licht aan te passen aan de laatste stand van zaken en wat nieuwe inzichten er in te verwerken.

The good, the bad and NAT

Ik wil even een misverstand uit de weg ruimen. Iedereen heeft het over NAT en de problemen die daarbij optreden t.a.v. het vinden van machines in het interne netwerk. Dat zou echter bij NAT niet het geval moeten zijn. NAT is namelijk Network Address Translation waarbij interne adressen een-op-een vertaald worden naar externe adressen. Als een extern adres, van de organisatie, bekend is, is uit de vertaaltabel te achterhalen wat het interne adres is.

Ongelukjes

*IAF wenst u allen een voorspoedig 2012 en hoopt dat u 2011 veilig heeft afgesloten. Dat was met mij namelijk niet het geval. Het lijkt er op dat de Achterkranten een feuilleton worden. De vorige Achterkrant was een vervolg op die van november. Deze is weer ge7iuml;nspireerd door die van december. Vandaar dan ook de slechts lichte aanpassing aan de titel. Op het moment dat ik deze Achterkrant, nog in 2011, schrijf, staat de teller van het aantal persoonlijke ongelukjes in december op 7.

Nieuw

Vorige maand vertelde ik dat we afscheid hebben moeten nemen van Brian. Het is ons niet gelukt om gelijk op 1 februari een nieuwe medewerker aan te stellen, maar op 22 februari is Manuel Schrik bij ons begonnen. Maar er is meer nieuws te melden. Daarover leest u na de introductie van Manuel. Manuel Schrik Ik ben Manuel Schrik, 30 jaar en sinds 22 februari werkzaam bij IAF. In het verleden heb ik bij andere bedrijven al regelmatig telefonische ondersteuning gegeven op het gebied van computers, netwerken en internet.

(Onder)weg

Ik begon deze Achterkrant toen ik onderweg was met de trein. Maar het lukt dan toch niet om hem af te krijgen. Zeker niet als je met een collega onderweg bent en af en toe wat dingen wilt bespreken. Of als je door delen van Nederland rijdt waar je al lang niet meer bent geweest. Ik ben uiteindelijk halverwege gekomen. En nu zit ik in een hotel in Den Haag.

TRANSIT(IE)S

Zoals misschien al bekend verricht ik veel werk in de computerbeveiliging. Naast mijn werkzaamheden, op de Universiteit Twente, als security specialist ben ik ook lid van het security team van SURFnet, SURFcert. De leden van dat team zorgen we ervoor dat de aangesloten instellingen, zoals universiteiten, hogescholen, onderzoeksinstituten e.d., veilig kunnen internetten en dat zij ook geen overlast veroorzaken voor de rest van de wereld. SURFcert SURFcert bestaat uit een team van 10 specialisten die hun ervaringen en kennis onderling delen en in weekdiensten klachten, kennis en ervaringen stroomlijnen van en naar de ingesloten instellingen.

Heet

Resulteerde de hitte op Internet vorige maand in een faillissement; rond diezelfde tijd leverde verhit heen-en-weer gemail het onschadelijk maken van een groot botnet op. Botnet “Wat is eigenlijk een botnet?” Het is een (vaak wereldwijd) netwerk van computers waarop een zogenaamde &quotbot&quot draait. Bot is hierbij de afkorting van robot. Het is een programma dat automatisch werk uitvoert. Net als veel woorden had dit oorspronkelijk ook een positieve betekenis.

Security (vervolg)

Ik kan nu natuurlijk zeggen dat ik security zo belangrijk vond dat beide achterkranten tegelijk uitgebracht zouden moeten worden. Maar dat is niet waar. We hebben wat achterstand opgelopen in de administratie. Ook IAF merkt de problemen op de arbeidsmarkt. We proberen al enkele maanden een administratieve kracht te krijgen voor enkele dagen per week. De technische kant nam zo veel tijd in beslag dat de administratie moest blijven liggen.

index